17.2. 在 .dsrc 文件中为复制监控设置凭证
默认情况下,dsconf replication monitor 命令在向远程实例进行身份验证时请求绑定 DN 和密码。要在以后更快地生成报告,您可以为用户的 ~/.dsrc 文件中的每个服务器设置绑定 DN 和可选密码。
先决条件
- 主机是复制拓扑的成员。
- 您初始化了消费者。
流程
-
可选:创建
~/.dsrc文件。 在
~/.dsrc文件中,设置绑定 DN 和密码。例如:[repl-monitor-connections] connection1 = server1.example.com:389:cn=Directory Manager:* connection2 = server2.example.com:389:cn=Directory Manager:[~/pwd.txt] connection3 = hub1.example.com:389:cn=Directory Manager:S3cret本例使用 connection1 来连接3,作为每个条目的密钥。但是,您可以使用任何唯一的键。
当您运行
dsconf replication monitor命令时,dsconf工具连接到实例的复制协议中配置的所有服务器。如果实用程序在~/.dsrc中找到主机名,它将使用定义的凭证来向远程服务器进行身份验证。在上例中,dsconf在连接到服务器时使用以下凭证:Expand Hostname 绑定 DN 密码设置方法 server1.example.com
cn=Directory Manager
请求密码
server2.example.com
cn=Directory Manager
从
~/pwd.txt读取密码hub1.example.com
cn=Directory Manager
S3cret
验证
-
运行
dsconf replication monitor命令,查看 Ifdsconf实用程序使用~/.dsrc文件中配置的凭证。如需更多信息,请参阅 使用命令行显示复制拓扑报告。